An ninh mạng trước áp lực từ AI và thiết bị di động

Người tiêu dùng châu Á - Thái Bình Dương đang sử dụng các dịch vụ số với tỷ lệ cao hơn mức trung bình toàn cầu. Cùng với tiện ích từ mua sắm, thanh toán và giao tiếp trực tuyến, rủi ro an ninh mạng cũng mở rộng, trong đó thiết bị di động, lừa đảo trực tuyến và các cuộc tấn công có sự hỗ trợ của A.I

Tội phạm mạng chuyển mạnh tấn công sang thiết bị di động

Khảo sát Nhịp sống số của người tiêu dùng do Bộ phận Nghiên cứu thị trường của Kaspersky thực hiện, người dùng tại châu Á - Thái Bình Dương (APAC) có mức độ tham gia các hoạt động trực tuyến cao hơn người dùng toàn cầu ở nhiều lĩnh vực.

Điện thoại thông minh đang là một trong những điểm được tội phạm mạng quan tâm. Ảnh minh họa

Theo số liệu doanh nghiệp này cung cấp, tỷ lệ người tiêu dùng APAC mua sắm trực tuyến đạt 80%, so với 71% trên toàn cầu. Với tài chính số, tỷ lệ tương ứng là 72% và 70%; giải trí số là 70% và 62%; giao tiếp trực tuyến là 68% và 61%.

Khi các hoạt động hằng ngày dịch chuyển lên môi trường mạng, nhận thức về nguy cơ cũng tăng lên. Có 35% người tiêu dùng APAC được khảo sát lo ngại việc công nghệ số bị lợi dụng cho hoạt động phạm tội, so với 32% trên toàn cầu.

Thái Lan có tỷ lệ người dùng thể hiện lo ngại cao nhất với 39%, tiếp đến là Malaysia 38%, Indonesia 35%, Trung Quốc 34%, Ấn Độ 32%. Tại Việt Nam, tỷ lệ này là 31%.

Một khảo sát toàn cầu khác do Kaspersky thực hiện vào cuối quý I/2026, có người tham gia tại Việt Nam, cho thấy 56% người dùng Internet được hỏi từng gặp gian lận hoặc lừa đảo trực tuyến trong vòng một năm và 45% từng trở thành nạn nhân của các vụ tấn công nhằm vào thiết bị, tài khoản hoặc dữ liệu. Riêng quý I/2026, hệ thống chống lừa đảo của Kaspersky đã chặn hơn 140 triệu lượt truy cập có dấu hiệu lừa đảo và giả mạo trên toàn cầu.

Điện thoại thông minh đang là một trong những điểm được tội phạm mạng quan tâm khi thiết bị này ngày càng gắn với thanh toán, ngân hàng, mua sắm, công việc và xác thực tài khoản.

Theo dữ liệu cung cấp, trong quý I/2026, Ấn Độ ghi nhận 18.187 vụ tấn công trên thiết bị di động, Indonesia 15.163 vụ. Như vậy, chỉ riêng hai thị trường này đã ghi nhận tổng cộng 33.350 vụ tấn công trên thiết bị di động trong ba tháng đầu năm.

So với quý I/2025, số vụ tấn công trên thiết bị di động tại một số thị trường khác cũng tăng nhanh, trong đó Đài Loan tăng 373%, Sri Lanka 132%, Thái Lan 127%, Bangladesh 108%, Trung Quốc 69% và Philippines 28%.

Việt Nam cũng xuất hiện trong một số chiến dịch mã độc được phát hiện gần đây. Tháng 6/2026, nhóm Nghiên cứu và phân tích toàn cầu của Kaspersky phát hiện chiến dịch phát tán mã độc qua WhatsApp Desktop và WhatsApp Web. Nạn nhân được xác định tại nhiều thị trường, trong đó có Việt Nam, Malaysia, Singapore, Brazil và Đài Loan. Kẻ tấn công sử dụng các tài khoản WhatsApp đã bị chiếm quyền để gửi tệp độc hại tới những người có trong danh bạ, qua đó làm tăng khả năng người nhận tin tưởng và mở tệp.

Một chiến dịch khác được công bố đầu năm 2026 liên quan đến vụ xâm phạm chuỗi cung ứng phần mềm Notepad++. Phân tích của các nhóm an ninh mạng cho thấy, một nhà cung cấp dịch vụ công nghệ thông tin tại Việt Nam nằm trong số các mục tiêu của chiến dịch, cùng với một cơ quan chính phủ tại Philippines và một tổ chức tài chính tại El Salvador.

Từ các trường hợp trên, rủi ro với người dùng và doanh nghiệp Việt Nam không chỉ đến từ những hình thức lừa đảo quen thuộc mà còn có thể xuất hiện từ ứng dụng nhắn tin, phần mềm phổ biến hoặc các thành phần nằm trong chuỗi cung ứng công nghệ.

AI làm thay đổi cả tấn công và phòng thủ

Cùng với sự gia tăng của các mối đe dọa trên thiết bị di động, trí tuệ nhân tạo (AI) đang làm thay đổi cách tội phạm mạng xây dựng và triển khai các chiến dịch tấn công.

Ông Adrian Hia, Giám đốc Điều hành Kaspersky khu vực châu Á - Thái Bình Dương chia sẻ về thách thức an ninh mạng hiện nay.

Theo ông Adrian Hia, Giám đốc Điều hành Kaspersky khu vực châu Á - Thái Bình Dương, một thách thức hiện nay là tác nhân tấn công có thể tận dụng AI để tăng tốc hoạt động, trong khi doanh nghiệp vẫn tồn tại những “điểm mù” trong giám sát hệ thống công nghệ thông tin và công nghệ vận hành. Có thể thấy, trong năm qua, hệ thống của hãng phát hiện khoảng nửa triệu tệp độc hại mới mỗi ngày, tăng 7% so với năm 2024.

Một xu hướng mới là mã độc được ngụy trang dưới tên các công cụ AI. Từ tháng 1 đến tháng 4/2026, Kaspersky ghi nhận hơn 33.300 cuộc tấn công nhằm vào doanh nghiệp nhỏ và vừa trên toàn cầu, trong đó phần mềm độc hại hoặc phần mềm không mong muốn được giả dạng các dịch vụ AI phổ biến. Con số này cao gần gấp 5 lần cùng kỳ năm trước.

Riêng với các phần mềm AI dạng tác nhân, thường được gọi là AI Agent, doanh nghiệp này cho biết đã phát hiện hơn 15.000 mẫu mã độc ngụy trang dưới dạng các công cụ này trong năm 2026.

AI Agent thường hoạt động dựa trên nhiều framework, giao diện lập trình ứng dụng (API), plugin và dịch vụ của bên thứ ba. Điều đó tạo thêm các mắt xích trong chuỗi cung ứng phần mềm. Khi một thành phần bị xâm nhập, rủi ro có thể lan sang những hệ thống phụ thuộc phía sau.

Vấn đề khác là nhiều cuộc xâm nhập tồn tại trong hệ thống khá lâu trước khi được phát hiện. Theo báo cáo Kaspersky Compromise Assessment công bố tháng 7/2026, trong 31% số sự cố được phân tích, hoạt động độc hại đã tồn tại hơn ba tháng trước khi bị nhận diện. Với các vụ việc nghiêm trọng, 52% chỉ được phát hiện sau hơn 90 ngày. Doanh nghiệp cũng ghi nhận một trường hợp kẻ tấn công tồn tại trong hệ thống tới 4 năm.

Tại Việt Nam, yêu cầu này đang được đặt trong bối cảnh khung pháp lý và cơ chế phòng, chống tội phạm mạng tiếp tục được củng cố. Luật An ninh mạng năm 2025 có hiệu lực từ ngày 1/7/2026, trong đó Bộ Công an là cơ quan chủ trì phòng ngừa, điều tra tội phạm mạng.

Ngày 23/6/2026, Bộ Công an và Ngân hàng Nhà nước Việt Nam cũng ký kết, triển khai quy chế phối hợp trong công tác phòng, chống lừa đảo trực tuyến. Cơ chế phối hợp được triển khai tới 34 tỉnh, thành phố, trong bối cảnh các đối tượng lừa đảo ngày càng tận dụng thanh toán số, thương mại điện tử và các nền tảng trực tuyến để hoạt động.

AI làm thay đổi cả tấn công và phòng thủ. Ảnh minh họa

Đến ngày 10/7, Việt Nam khởi công xây dựng Trung tâm Phòng, chống tội phạm mạng khu vực châu Á - Thái Bình Dương tại Khu Công nghệ cao Hòa Lạc (xã Thạch Thất, Hà Nội). Theo Bộ Công an, Trung tâm được định hướng trở thành đầu mối chia sẻ thông tin, nghiên cứu, phân tích, cảnh báo sớm các phương thức tội phạm mạng mới, hỗ trợ phối hợp điều tra các vụ việc xuyên quốc gia và đào tạo nhân lực về an ninh mạng, điều tra số, khoa học dữ liệu, ứng dụng AI.

Tại Ngày An ninh mạng Việt Nam 6/8/2026, Thủ tướng Chính phủ Lê Minh Hưng cũng yêu cầu việc bảo đảm an ninh mạng phải đồng thời hướng tới “bảo vệ hệ thống” và “bảo vệ con người”. Chính phủ lưu ý tội phạm mạng, tấn công mạng, lừa đảo trực tuyến và xâm phạm dữ liệu cá nhân tiếp tục diễn biến phức tạp, tác động trực tiếp đến người dân và doanh nghiệp.

Những diễn biến tại Việt Nam cũng tương đồng với xu hướng được Kaspersky ghi nhận tại APAC: Khi thanh toán, mua sắm, giao tiếp và hoạt động doanh nghiệp ngày càng phụ thuộc vào nền tảng số, bảo mật không thể chỉ bắt đầu sau khi sự cố xảy ra. Các lớp bảo vệ cần được đưa sâu hơn vào ứng dụng, hệ thống giao dịch và quy trình vận hành, đồng thời người dùng cần được cảnh báo sớm trước liên kết, cuộc gọi, phần mềm hoặc giao dịch có dấu hiệu bất thường.

Nguồn: https://baotintuc.vn/khoa-hoc-cong-nghe/an-ninh-mang-truoc-ap-luc-tu-ai-va-thiet-bi-di-dong-20260808175416349.htm

TTXVN

Link nội dung: https://htv.vn/an-ninh-mang-truoc-ap-luc-tu-ai-va-thiet-bi-di-dong-222260817175733852.htm